Aller au contenu principal

Où en êtes-vous?

Dix questions sur ce que vous pourriez démontrer, pas sur votre sentiment de sécurité. Environ cinq minutes. Aucune adresse courriel n’est demandée et rien de ce que vous répondez ne quitte votre navigateur.

1 sur 10

Une personne nommément désignée est-elle responsable de la cybersécurité et de la protection des renseignements personnels?

Pas un comité, ni « les TI ». Une personne.

2 sur 10

Si un système devait être mis hors ligne un vendredi à 21 h, est-il écrit qui prend la décision?

Y compris lorsque cette personne est en vacances.

3 sur 10

Existe-t-il une liste écrite des systèmes et des données dont la perte ou l’exposition nuirait sérieusement à l’entreprise?

Une courte liste de ce qui ferait vraiment mal, pas un inventaire de tout.

4 sur 10

Consignez-vous chaque incident de confidentialité, y compris ceux que vous avez jugés sans conséquence?

La Loi 25 exige un registre de tous les incidents de confidentialité, et la LPRPDE la conservation des dossiers d’atteinte pendant deux ans.

5 sur 10

Vos durées de conservation sont-elles réellement appliquées, ou seulement publiées?

Si votre politique dit que vous supprimez après un certain délai, quelque chose le fait-il vraiment?

6 sur 10

Quelqu’un a-t-il testé une restauration à partir d’une sauvegarde au cours des douze derniers mois?

Pas si les sauvegardes s’exécutent. Si une restauration a été faite.

7 sur 10

Savez-vous quels tiers peuvent accéder à vos systèmes ou à vos renseignements personnels, et quelqu’un les a-t-il vérifiés avant la signature?

Y compris ceux qu’un service a achetés avec une carte de crédit de l’entreprise.

8 sur 10

Avez-vous une liste des outils et fonctions d’IA utilisés, y compris ceux activés dans des produits que vous possédez déjà?

La plupart des organisations utilisent plus d’IA qu’elles ne le pensent.

9 sur 10

Des décisions concernant des personnes sont-elles prises entièrement par un logiciel et, si oui, les en avez-vous informées?

La Loi 25 l’exige depuis septembre 2023.

10 sur 10

Si un client, un assureur ou un organisme de réglementation vous demandait aujourd’hui ce que vous faites en cybersécurité et en vie privée, auriez-vous un document à lui remettre?

Quelque chose de daté, qu’une personne de la haute direction a réellement vu.

0 réponse sur 10

Les trente-six contrôles sur lesquels s’appuient ces questions sont publiés intégralement en anglais. Pour une réponse que vous pouvez remettre à un tiers, voyez notre évaluation indépendante.

This tool is also available in English.

Standards we assess against

ISO/IEC 27001:2022 · ISO/IEC 27701:2025 · ISO 9001:2015 · ISO/IEC 42001:2023 · ISO/IEC 23894:2023 (guidance) · ISO/IEC 42005:2025 (guidance)

Français : La première heure — rédigé en français, pas une traduction automatique.

Canada Cyber-Safe is an independent assessment practice. We are not a certification body and we do not issue certificates.